VendorsRevmakxinfinitewp_clientall versions
Vulnerabilities

Revmakx InfiniteWP Client

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

5CVEs
CVE-2020-8772
The InfiniteWP Client plugin before 1.9.4.5 for WordPress has a missing authorization check in iwp_mmb_set_request in init.php. Any attacker who knows the username of an administrator can log in.
Published 2020-02-06 · Modified
9.8EPSS 0.880
CVE-2016-15004
InfiniteWP Client Plugin injection
Published 2022-07-23 · Modified
9.8EPSS 0.018
CVE-2023-2916
InfiniteWP Client <= 1.11.1 - Authenticated (Subscriber+) Sensitive Information Exposure
Published 2023-08-15 · Modified
7.5EPSS 0.240
CVE-2023-6565
InfiniteWP Client <= 1.12.3 - Unauthenticated Sensitive Information Exposure
Published 2024-02-20 · Modified
5.9EPSS 0.006
CVE-2024-10585
InfiniteWP Client <= 1.13.0 - Unauthenticated Limited Directory Traversal to Arbitrary .txt File Reading
Published 2025-01-08 · Analyzed
5.3EPSS 0.007